পাঁচ স্তরের নিরাপত্তা পরীক্ষা

- ডোমেইন: পূর্ণ spelling ও redirect destination দেখুন।
- Credential: আলাদা পাসওয়ার্ড এবং wallet PIN রাখুন।
- OTP: নিজে লিখুন, কাউকে দেবেন না।
- ডিভাইস: হালনাগাদ, lock, অনুমতি ও অচেনা ফাইল দেখুন।
- লেনদেন request: অ্যাকাউন্ট পাতা-এর বাইরে পেমেন্ট instruction মানবেন না।
প্রতিটি স্তর দেখে অস্বাভাবিকতা নোট করুন। যে কোনো এক স্তরে সন্দেহ হলে login, upload বা পেমেন্ট থামান।
সম্পূর্ণ তালিকা অনুসরণ করুনডোমেইন ও পাতার পরিচয় মিলিয়ে নিন
BD333 এবং BD33 বা BD3333 একই spelling নয়। Full ডোমেইন হাতে লিখুন, redirect হলে destination আবার দেখুন এবং ভাষা/layout হঠাৎ বদলেছে কি না লক্ষ্য করুন। অস্বাভাবিক bonus pressure, wallet PIN বা ফাইল ডাউনলোড request পরিচয়ের সতর্কতা।
- Chat link-এর বদলে জানা address হাতে লিখুন।
- একটি character কম/বেশি, extra hyphen বা unusual ending দেখুন।
- Short link-এর destination না জেনে খুলবেন না।
- ব্রাউজার red সতর্কতা বা certificate ত্রুটি-এ থামুন।
পাসওয়ার্ড আলাদা রাখুন
- Login পাসওয়ার্ড অন্য সাইট-এ পুনর্ব্যবহার করবেন না।
- লেনদেন পাসওয়ার্ড ও wallet PIN আলাদা রাখুন।
- বিশ্বস্ত ডিভাইস lock চালু রাখুন।
- Shared phone-এ auto-fill ও saved পাসওয়ার্ড পরীক্ষা করুন।
- পুনরুদ্ধার information নিরাপদ ও updated রাখুন।
অন্য সাইট-এর data leak হলে reuse করা পাসওয়ার্ড দিয়ে অ্যাকাউন্ট takeover হতে পারে। Reuse ধরা পড়লে পরিষ্কার ডিভাইস থেকে সব সম্পর্কিত পাসওয়ার্ড বদলান।
পাসওয়ার্ড রিসেট ধাপOTP শুধু আপনার জন্য
OTP হলো একবারের গোপন code; শুধু যে মূল পাতা-এ আপনি নিজে request করেছেন সেখানে লিখবেন। Platform OTP ব্যবহার করে কি না নিশ্চিত নয়, কিন্তু কোনো ব্যক্তি code চাইলে তা থামুন signal।
- Code আসার আগে নিজের request ছিল কি না দেখুন।
- শুধু সর্বশেষ code নিজে লিখুন।
- Screenshot, call, SMS reply বা chat-এ পাঠাবেন না।
- Remote assistance-কে screen দেখতে দেবেন না।
- Unrequested code এলে পাসওয়ার্ড ও সেশন পরীক্ষা করুন।
ডিভাইস ও ফাইলের অনুমতি দেখুন
ডিভাইস ও ফাইলের ঝুঁকি অ্যাকাউন্ট নিরাপত্তার একটি অংশ। সিস্টেম ও ব্রাউজার হালনাগাদ রাখুন, অচেনা ফাইল মুছুন এবং SMS, contacts, accessibility বা ডিভাইস-admin অনুমতির স্পষ্ট কারণ না থাকলে তা দেবেন না।
সন্দেহজনক কিছু দেখলে জরুরি ছয় ধাপ
- থামুন: Login, upload, ফাইল ইনস্টল ও পেমেন্ট বন্ধ করুন।
- বিচ্ছিন্ন করুন: সন্দেহজনক সেশন বন্ধ করুন; ডিভাইস আক্রান্ত হলে নেটওয়ার্ক off করুন।
- পাসওয়ার্ড বদলান: পরিষ্কার ডিভাইস থেকে reuse করা credential বদলান।
- পেমেন্ট দেখুন: নিজের পেমেন্ট অ্যাকাউন্ট-এর অফিসিয়াল রেকর্ড পরীক্ষা করুন।
- প্রমাণ রাখুন: Full ID, PIN, OTP ও পাসওয়ার্ড ঢেকে সময়, ডোমেইন ও ত্রুটি রাখুন।
- সঠিক পথে জানান: বর্তমান অ্যাকাউন্ট-এর দৃশ্যমান channel এবং নিজের পেমেন্ট সেবাদাতা ব্যবহার করুন।
সাপ্তাহিক নিরাপত্তা পর্যালোচনা
শুধু incident-এর পরে নয়, নিয়মিত ডিভাইস ও অ্যাকাউন্ট পর্যালোচনা করুন। ব্রাউজার হালনাগাদ, installed App list, downloaded ফাইল, accessibility service, বিজ্ঞপ্তি access এবং saved পাসওয়ার্ড দেখুন। অচেনা entry-এর screenshot রাখার আগে personal information ঢেকে তারপর remove বা revoke করুন।
Email বা phone বিজ্ঞপ্তি এলে message-এর link না খুলে নিজের জানা path দিয়ে অ্যাকাউন্ট-এ যান। Alert-এর তারিখ, ডিভাইস ও location নিজের activity-এর সঙ্গে মিলান। বর্তমান অ্যাকাউন্ট-এ ডিভাইস list বা logout-all বিকল্প দেখা গেলে instruction পড়ে ব্যবহার করুন; বিকল্প না থাকলে থাকার দাবি করবেন না।
একটি credential বদলালেই সব ঝুঁকি শেষ নাও হতে পারে। একই পাসওয়ার্ড যেখানে ব্যবহার হয়েছে সব জায়গায় বদলান, পেমেন্ট অ্যাকাউন্ট দেখুন এবং ডিভাইস স্ক্যান শেষ করুন। পরিচয় document পাঠিয়ে থাকলে কী পাঠিয়েছেন ও কখন পাঠিয়েছেন note করুন এবং local qualified help দরকার কি না বিবেচনা করুন।
Family ডিভাইস-এ পৃথক user, screen lock এবং বিজ্ঞপ্তি গোপনীয়তা চালু রাখুন। ব্রাউজার প্রোফাইল আলাদা হলেও downloaded ফাইল সবাই দেখতে পারে; ডাউনলোড folder এবং saved credential নিয়মিত পরীক্ষা করুন।
Phishing পাতা familiar ভাষা, color ও navigation copy করতে পারে। Visual similarity নয়, full ডোমেইন ও request behavior দেখুন। Urgent countdown, reward pressure, credential re-entry এবং sudden ডাউনলোড একসঙ্গে থাকলে ঝুঁকি বেশি।
ডিভাইস compromise সন্দেহে শুধু App আনইনস্টল যথেষ্ট নাও হতে পারে। অনুমতি revoke, system স্ক্যান, বিজ্ঞপ্তি cleanup, পেমেন্ট পর্যালোচনা ও পরিষ্কার ডিভাইস থেকে পাসওয়ার্ড change একসঙ্গে করুন।
পাসওয়ার্ড ব্যবস্থাপক ব্যবহার করলে master পাসওয়ার্ড unique রাখুন এবং পুনরুদ্ধার পদ্ধতি হালনাগাদ করুন। ব্রাউজার নিজে পাসওয়ার্ড save করতে চাইলে shared ডিভাইস-এ “না” বলুন। Clipboard-এ copy করা পাসওয়ার্ড অন্য App পড়তে পারে, তাই paste-এর পরে clipboard clear করুন যদি ডিভাইস সেই বিকল্প দেয়।
নিরাপত্তা বিজ্ঞপ্তি বিকল্প দেখা গেলে অচেনা login, পাসওয়ার্ড change ও পেমেন্ট alert চালু করার আগে destination নিজের কি না দেখুন। Email বা phone বদলানোর request নিজে না করলে অ্যাকাউন্ট activity বন্ধ করুন। কোনো বিজ্ঞপ্তি link দিয়ে login না করে known route নিন।
Incident note-এ “কী দেখা গেছে, কখন, কোন ডিভাইস-এ, কী action বন্ধ করা হয়েছে” লিখুন। অনুমান ও নিশ্চিত ঘটনা আলাদা রাখুন। এতে পরবর্তী পাসওয়ার্ড change, স্ক্যান ও পেমেন্ট পর্যালোচনা কোনো ধাপ বাদ পড়ে না।
পুনরুদ্ধার শেষ হলে phone ও email destination এখনো নিজের কি না দেখুন। অচেনা change থাকলে নতুন সেশন শুরু করবেন না; incident note হালনাগাদ করে পেমেন্ট রেকর্ড-ও পরীক্ষা করুন।